개인정보처리방침
운영 전 확정안 · 운영 공개 대기

소비자·상점주 공통

개인정보처리방침

ALLYes가 어떤 정보를 왜 처리하고, 언제 삭제하며, 이용자가 어떤 권리를 행사할 수 있는지 설명합니다.

문서 버전
0.32 운영 전 확정안
최종 수정
2026-10-05
시행 예정
[운영업체 확정 후 시행일 지정]
최종본이 아닙니다

대표자·주소·공개 연락처·위탁업체와 운영 보유기간을 확정한 뒤 최종 검토가 필요합니다.

1. 처리방침의 성격

트리노바(이하 "회사")는 ALLYes 소비자·상점주 서비스 운영 과정에서 개인정보를 필요한 범위에서만 처리하고, 관련 법령과 Google Play 정책에 따라 안전하게 관리합니다.

이 문서는 1차 Android 출시 기능을 기준으로 정리한 운영 전 확정안입니다. Google Cloud 미국 서부 시험 서버와 카카오 지도는 무료 출시주소에 연결했습니다. 1차 출시에서는 앱 내 구매·결제·구매 복원 기능을 제공하지 않습니다. 실제 공개 전 이메일 전달성·운영 활성화, 광고 처리정보, 카카오 요청자료 보유기간, 정책 시행일과 정식 공개 조건을 확정하고 Google Play 데이터 보안 답변과 일치시켜야 합니다.

2. 처리 목적·항목·보유 기준

구분 처리 목적 처리할 수 있는 항목 기본 보유 기준
회원가입·로그인 계정 생성, 이메일 소유 확인, 만 14세 이상 확인, 로그인 유지, 부정 이용 방지 계정 ID, 비밀번호 해시, 이름 또는 닉네임, 이메일, 만 14세 이상 확인값·시각, 회원 역할 회원 탈퇴 또는 목적 달성 시까지
비밀번호 복구 대기 복구 안내의 별도 발송, 중복 처리·과도한 요청 방지 암호화한 요청 이메일, 요청번호, 이메일·IP·브라우저 정보의 단방향 검증값, 처리 상태·시각 접수는 10분 유효. 암호화한 이메일은 처리 또는 만료 시 제거하고, 종료된 대기 기록은 접수 후 1일이 지나면 매분 정리 작업에서 삭제. 보안 사건 기록과 암호화 백업의 보유 기준은 별도 적용
상점 운영 상점 승인, 지도와 홍보정보 노출 상호, 대표자 또는 담당자 정보, 사업자등록번호, 상점 주소·연락처·좌표, 영업정보, 상점·상품 이미지 상점 계정 삭제 또는 운영 종료 시까지
일회용 QR 발급코드 방문 요청의 유효성 확인, 중복·재사용 방지 일회용 QR 토큰·숫자코드의 단방향 검증값, 발급·만료·사용 상태와 시각 사용 또는 만료 후 30일이 지나면 검증값을 포함한 코드 원본 삭제
QR 방문 승인 방문 사실 확인, 직전 상점과의 동맹 관계 및 적용 가격 계산, 부정 승인 방지 소비자·상점 식별키, 승인 일시, 직전 방문 상점, 동맹 여부, 적용 가격 구분, 취소·감사 기록 승인일로부터 1년. 회원 탈퇴 시에는 비밀번호 또는 이메일 재확인 후 7일 이내 삭제·익명화
개인 코스 내 동선 저장, 상점 순서 변경, 동맹 체인과 예상 절약액 계산 작성자 식별키, 코스명·설명, 담은 상점과 방문 순서, 저장·변경 시각 이용자가 코스를 삭제하거나 계정삭제를 확정할 때까지. 삭제 시 코스 원본과 상점 순서를 즉시 삭제
찜·상점 숨김 개인별 상점 목록 표시와 숨김 해제 소비자·상점 식별키, 찜·숨김 설정 시각 이용자가 찜을 취소하거나 숨김을 해제할 때까지. 소비자 또는 해당 상점의 계정삭제 확정 시 연결 즉시 삭제
광고 보상·동선 이동 광고 시청 완료 확인, 무료 횟수 이후 추가 기능 제공, 중복 보상·부정 이용 방지 회원·상점 식별키, 기능·코스 식별값, 광고·이동 요청번호와 상태·시각, AdMob 보상 거래번호·검증 해시(운영 연결 시) 발생일로부터 1년. 계정삭제 확정 시 회원·상점·코스 연결값을 즉시 제거하고 1년이 지나면 남은 검증자료 삭제
로그인·보안 계정 보호, 이상 로그인·공격 탐지, 접속 통제와 사고 대응 계정 ID 또는 단방향 해시, 접속 일시, IP 단방향 해시 또는 축약값, 앱·기기·브라우저 정보, 성공·실패·잠금·오류 기록 일반 회원 로그인은 발생일부터 1년이며 계정삭제 확정 시 원문 ID 이력 즉시 삭제. 관리자 접속기록은 법정 1년 이상, 5만명·고유식별정보·민감정보 등 해당 시 2년 이상
관리자 권한·운영 조치 개인정보처리시스템 접근권한 관리, 홍보상품 노출 조치와 방문 취소 책임 확인 관리자 ID 단방향 해시, 권한 부여·변경·말소 유형과 역할·시각, 상품 노출 중지·복원과 방문 취소 사유·시각 발생일부터 3년. 계정삭제 확정 시 회원번호·원문 ID·자유입력 상세 등 직접 연결값은 즉시 제거
고객지원 문의 접수와 답변, 장애·분쟁 처리 회원 식별키 또는 단방향 해시, 문의 유형·제목·내용, 접수·답변·종료 시각과 처리내역 처리 종료일부터 1년

확인 사항소비자 성별·집주소·휴대전화번호·생년월일·현재 위치 좌표는 가입정보로 수집하지 않습니다. 이메일 확인 링크는 30분 동안 유효하며 인증용 이름·이메일은 확인 직후 또는 만료 뒤 매분 정리합니다. 만 14세 이상 여부는 이용자가 직접 확인하며 확인값과 시각만 저장하고 생년월일·CI·DI는 수집하지 않습니다. 기존 루소프트 회원자료는 자동 이전하지 않습니다. 공개 추천동선·게시물·댓글·후기 커뮤니티는 1차 출시에 제공하지 않고 관련 정보를 수집하지 않습니다.

3. 법령에 따른 별도 보존

회원이 탈퇴하더라도 관계 법령상 보존 의무가 있는 자료는 일반 회원정보와 분리하여 해당 기간 동안만 보관한 뒤 파기합니다.

보존 기록 기간 근거
개인정보처리시스템 관리자 등 접속기록 1년 이상. 5만명 이상 또는 고유식별정보·민감정보 처리 등 해당 시 2년 이상 개인정보의 안전성 확보조치 기준 제8조
개인정보처리시스템 접근권한 부여·변경·말소 내역 최소 3년 개인정보의 안전성 확보조치 기준 제5조

확인 사항ALLYes는 1차 출시에서 앱 내 구매·결제를 제공하지 않습니다. QR 방문 승인은 결제·거래기록이 아니며 개인 식별 가능한 원본을 1년만 보관합니다. 개인 코스는 이용자가 삭제하거나 계정삭제를 확정하면 즉시 삭제합니다. 접근권한 변경 내역의 3년은 법정 기준이며, 상품·방문 운영 조치의 3년은 이의제기 대응을 위한 트리노바 운영기준입니다.

4. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 수집 목적 범위 안에서 처리하며, 사전 동의나 법률상 근거 없이 제3자에게 제공하지 않습니다.

상점주는 QR 방문 승인 과정에서 소비자의 방문 가능 여부와 직전 방문 관계 등 승인에 필요한 최소 결과만 확인합니다. 소비자의 이메일·전화번호 등 직접 연락정보를 상점주에게 표시하는 구조는 현재 계획에 포함하지 않습니다.

5. 처리위탁·국외 이전

Google Cloud 시험 서버는 실제 고객정보를 넣지 않은 상태에서 호스팅·암호화 백업과 카카오 지도·경로를 연결했습니다. 시험 서버의 이메일 자동발송·운영 광고는 아직 비활성이고 Google Play 결제는 1차 출시에서 사용하지 않습니다. 아래 표는 현재 연결 상태와 출시 전 확정할 정보를 구분합니다.

운영 출시에서는 아래 영역의 실제 계약·설정에 맞춰 수탁자 또는 이전받는 자, 업무, 이전 국가·일시·방법, 이전 항목, 목적, 보유기간과 거부 방법을 확정해 공개합니다. 미확정값이 하나라도 남으면 이 방침의 운영 공개와 출시를 차단합니다.

서비스·처리자 현재 상태 업무·목적 처리·이전 항목 국가 시기·방법 보유기간 거부방법·영향
Google Play 결제·구매 확인 / 해당 없음 1차 출시 미사용 1차 출시에서 앱 내 구매·결제·구매 복원 기능을 제공하지 않음 현재 전송하거나 처리하지 않음 해당 없음 현재 전송 없음 해당 없음 현재 해당 기능을 제공하지 않음
Google Mobile Ads·UMP / Google Asia Pacific Pte. Ltd. (대한민국 결제 프로필에 적용되는 광고 계약 당사자) 전용 앱·광고 단위와 새 무료 주소 보상 검증·콜백 저장 완료·UMP 게시·실기기 광고 확인 전 보상형 광고 제공, 광고 성과·부정 이용 확인, 필요한 지역의 광고 개인정보 선택 관리. Google 광고 약관은 각 당사자의 독립적인 개인정보 처리를 규정하므로 단순 처리위탁과 구분 IP 주소, 앱 실행·탭·광고 시청 등 상호작용, 진단정보, 앱 세트 ID 등 기기·계정 식별자(설정에 따라 달라짐). 보상 검증용으로 광고 보상 요청별 무작위 식별자(event_public_id)를 custom_data에 전달함. 이름·이메일·내부 회원번호를 이 값에 넣거나 setUserId로 보내지 않음. 무작위 식별자도 ALLYes의 보상 기록과 연결되므로 익명정보로 단정하지 않음. 출시 변형의 광고 ID 권한은 제거 상태 [처리·이전 국가 확인 후 확정] 앱 시작 시 UMP 동의 상태 확인, 이용자가 추가 기능을 선택한 뒤 광고 요청·재생 시 SDK 암호화 통신. 보상 확인 시 Google이 무작위 요청 식별자와 광고 거래·보상·시각 정보를 ALLYes 서버로 TLS 전송 AdMob 보고서의 보관기간은 사용자 활동 90일, 광고 활동·코호트·개인정보 보호 및 메시지 2,555일. 보고서 보관기간은 SDK 원자료 전체의 삭제기한이나 ALLYes 자체 보상기록의 1년 보관기간과 다름. [SDK 식별자·요청 원자료·동의 기록의 항목별 보유·삭제 범위와 적용 설정 최종 확인 후 확정] 선택을 거부하면 개인 맞춤 광고가 제한될 수 있으며, 광고가 필요한 추가 기능은 제공되지 않을 수 있음
Firebase·Google 로그인·푸시 / 해당 없음 미사용 SDK·서비스 제거 완료 현재 사용하지 않음. 향후 필요하면 별도 승인·최신 방식으로 신규 연동 현재 독립 미리보기에서 전송하지 않음 해당 없음 현재 전송 없음 해당 없음 현재 해당 기능을 사용하지 않음
운영 호스팅·DB·백업 / Google Cloud Korea LLC 및 Google Cloud 재수탁자 Google Cloud 독립 스테이징 활성·실제 고객정보 반입 전 회원·상점·코스·방문·운영자료 저장과 복구 운영 DB와 암호화 백업에 포함되는 개인정보 미국(주 저장·백업: 오리건). 서비스 유지·지원은 Google 재수탁자 운영 국가에서 처리될 수 있음 회원·상점·코스·방문자료 저장·조회와 백업 시 TLS 암호화 통신. 백업파일은 별도 암호화 후 전송 트리노바의 업무별 보유기간 적용, 암호화 백업은 최대 30일. 계약 종료 시 Google 약관과 트리노바 지시에 따라 삭제 필수 처리이므로 거부 시 회원 서비스 제공이 어려움
지도·경로 / 주식회사 카카오 카카오맵 신규 앱·무료 출시주소의 독립 HTTPS 시험 서버 연결 완료 상점 지도 표시와 확정동선의 도보 경로 안내 상점 주소·좌표, 지도 범위와 상점 간 경로 출발·경유·도착 좌표, 지도 연결 요청의 IP 주소·브라우저 요청정보. 소비자 현재 위치는 이용자가 현재 위치 버튼과 안내의 동의하고 보기를 선택한 뒤 기기에서 받아 카카오 지도 SDK의 중심 이동에 사용하고 ALLYes DB에는 저장하지 않음. 현재 위치에서 파생된 지도 영역을 카카오 CDN에 요청하므로 기기 안에서만 처리되는 정보로 간주하지 않음. 합성 좌표 시험에서 지도 영역별 이미지 요청을 확인했으며, 좌표 원값 자체의 전송이나 제공업체의 전체 보관 범위까지 검증한 것은 아님 대한민국 서비스 제공자 기준(카카오 자체 재위탁·국외 처리 여부는 최종 공개 전 확인) 지도 열기 시 Web 지도 SDK 통신. 현재 위치는 매번 별도 안내에서 동의한 뒤 기기 권한을 확인하고 해당 위치의 지도 영역을 SDK로 요청. 상점 간 경로 계산 요청 시 서버측 도보 API로 TLS 암호화 통신. 기기 현재 위치를 ALLYes 도보 API에 보내지 않음 ALLYes 상점 간 경로 캐시는 24시간이며 소비자 현재 위치를 저장하지 않음. [카카오 지도 SDK·도보 API 요청자료의 항목별 보유기간과 적용 정책 최종 확인 후 확정] 현재 위치 안내에서 취소하거나 위치 권한을 거부하면 현재 위치를 요청·반영하지 않으며 상점 주소 기반 지도·동선은 계속 이용 가능
이메일 인증·계정복구 / [Mailjet 계정의 실제 계약 법인 확인 후 확정] 및 Sinch Email 재수탁자 KCP·문자 미사용 확정·Mailjet 선정·계정/API 발송 승인 완료·공용 HTTPS 가입·복구·삭제확인 시험 완료 후 자동발송 비활성 복원 가입 이메일 소유 확인, 비밀번호 복구, 로그인 없는 계정삭제 요청 확인 수신 이메일 주소, 일회용 확인주소·만료 안내, 발송·전달 상태와 시각. 이름·전화번호·상점정보·문의 원문은 전송하지 않음 주 데이터센터는 독일·벨기에(EU). [계정 적용 계약·서비스·지역에 따른 Sinch 그룹 지원과 재수탁자의 처리 국가 최종 확인 후 확정] ALLYes 서버에서 Mailjet Send API로 TLS 암호화 전송. 텍스트 본문만 사용하고 열람·클릭 추적은 메일별로 비활성화 ALLYes 자체 DB에서 1차 출시의 일반·기술·계정 문의와 상점·상품 정보 신고는 처리 종료일부터 1년. 구형 결제·소비자 분쟁 자료의 별도 3년 보존은 유지하되 신규 접수는 제공하지 않음. 문의 원문은 Mailjet으로 보내지 않음. Mailjet 무료 플랜의 통계·캠페인 자료는 90일, 연락처·템플릿은 계정 유지 기간. 연락처 목록·캠페인 API를 사용하지 않아도 Send API는 새 수신자를 연락처로 자동 저장함. 제공업체 연락처 삭제 요청이 성공하면 연락처 정보는 즉시 익명화되고 30일 이내 제거되며, 연계 통계는 익명화 상태로 남을 수 있음. 이는 전체 메일 본문·보안 로그·백업의 30일 삭제를 뜻하지 않음. [ALLYes 회원탈퇴와 제공업체 연락처 삭제의 연결·재등록 방지 및 메일 본문·일회용 확인주소·전달/보안 로그·백업의 항목별 보유기간 최종 확인 후 확정]. 계약 계정 종료 후 90일 내 삭제 조항은 예외가 있으며 개별 메일의 90일 보관이나 ALLYes 회원탈퇴 즉시 삭제를 뜻하지 않음 필수 이메일 확인을 거부하면 가입·계정복구·로그인 없는 계정삭제 요청을 이용할 수 없음

확인 사항현재 스테이징에서 활성화한 외부영역은 Google Cloud 호스팅·암호화 백업과 카카오 지도·경로 2개입니다. 사용하지 않는 Firebase·Google 로그인·FCM·Analytics·Firestore·App Indexing SDK와 서비스는 제거했고 KCP 휴대전화 본인확인과 Google Play 결제는 1차 출시에서 사용하지 않습니다. Google 광고·이메일 발송, 카카오 요청자료 보유기간과 각 미연결 업체 정보를 확정하기 전에는 운영 정책문서 공개를 차단합니다.

6. 광고와 자동 수집 정보

Google Mobile Ads SDK를 운영본에 연결하면 Google은 광고·분석·부정사용 방지 목적으로 IP 주소, 앱 실행·탭·광고 동영상 시청 같은 상호작용, 진단정보, 광고 ID·앱 세트 ID 등 기기 또는 계정 식별자를 자동으로 수집·공유할 수 있습니다.

운영본에 활성화된 광고 SDK가 실제 처리하는 항목은 Google Play 데이터 보안에도 같은 기준으로 공개합니다.

앱 시작 시 Google UMP에 동의 상태를 확인하고 필요한 지역에서 동의 화면을 제공합니다. 이 상태 확인은 광고 요청과 별도이며, 동의 상태가 확인되기 전에는 광고를 요청하지 않습니다. 이용자는 앱의 "광고 개인정보 설정" 메뉴가 표시되는 경우 선택을 다시 변경할 수 있습니다.

광고 보상 검증에는 요청별로 만든 무작위 식별자(event_public_id)를 Google에 보내고, Google이 이를 광고 거래번호·보상·시각 정보와 함께 ALLYes 서버로 돌려주는 방식을 사용합니다. 이 식별자에 이름·이메일·내부 회원번호를 넣거나 Google의 사용자 ID 설정으로 보내지는 않습니다. 다만 ALLYes 서버에서 보상 기록과 연결할 수 있으므로 익명정보로 단정하지 않습니다.

광고 ID를 사용하기 위한 Android 권한은 출시 설정에서 제외했습니다. 이는 모든 기기 식별정보를 수집하지 않는다는 의미는 아닙니다. 앱 세트 ID·IP 주소 등 광고 SDK가 처리하는 정보는 실제 광고 연결과 최종 제작 파일 검사 후 Google Play 데이터 보안에도 같은 기준으로 공개합니다.

ALLYes 서버의 광고 보상·동선 이동 상세기록은 발생일부터 1년간 부정 보상과 이의제기 확인에 사용한 뒤 삭제합니다. AdMob이 자체 보관하는 보고자료는 Google의 보유정책이 별도로 적용됩니다.

7. 위치·카메라·알림 권한

  • 카메라: 상점주가 소비자 QR을 스캔할 때 사용합니다. 권한을 허용하지 않거나 QR 인식이 어려우면 숫자코드 입력으로 방문 확인을 진행할 수 있습니다.
  • 위치: 소비자 홈의 현재 위치 버튼을 누르면 카카오 지도 이용 안내를 먼저 표시합니다. 동의하고 보기를 선택한 뒤에만 위치 권한을 확인하고 기기에서 받은 현재 위치로 지도 중심을 이동합니다. 이 과정에서 현재 위치 주변의 지도 영역과 IP 주소·브라우저 요청정보가 카카오에 전달됩니다. 현재 위치 좌표는 ALLYes DB에 저장하지 않고 백그라운드에서 계속 추적하지 않습니다. 안내를 취소하거나 위치 권한을 거부해도 상점 주소 기반 지도·동선을 이용할 수 있습니다. 상점 주소·좌표는 지도 표시를 위한 상점정보로 별도 관리합니다.
  • 알림: 1차 출시에서는 푸시 알림을 제공하지 않으며 알림 권한을 요청하지 않습니다. 앱을 열어 확인하는 공지·방문 기록 등과 기기로 보내는 푸시 알림은 구분합니다.

확인 사항위치 권한은 현재 위치 기능을 선택할 때 요청합니다. 카메라·위치 권한은 기기 설정에서 변경할 수 있습니다. 카카오 지도 SDK의 현재 위치 관련 처리와 보유기간, 실제 광고 SDK 처리정보는 최종 공개 전에 확인하며, 미확정 상태에서는 정책 공개와 운영 신규가입을 차단합니다.

8. 파기와 계정 삭제

  • 앱의 마이 화면 또는 공개 계정 삭제 요청 페이지에서 삭제를 요청할 수 있습니다.
  • 로그인된 앱에서는 현재 비밀번호로 재확인한 삭제 요청이 접수되면 즉시 로그인을 중단하고 상점·홍보정보 등 공개 노출을 중지합니다.
  • 로그인할 수 없는 공개 웹 요청은 타인의 계정을 잠그는 피해를 막기 위해 가입 이메일 소유 확인을 완료한 시점에 요청이 확정되며, 그 즉시 로그인과 공개 노출을 중지합니다.
  • 확정된 삭제 요청은 비밀번호 또는 이메일 재확인 완료 시점부터 7일 이내 계정과 관련 개인정보를 삭제하거나 개인과 다시 연결할 수 없도록 처리합니다.
  • 재확인 후 계정 식별정보와 인증정보를 삭제하고, 방문·광고 기록은 삭제하거나 개인과 다시 연결할 수 없도록 처리합니다.
  • 개인 코스의 이름·설명과 담은 상점 순서는 이용자가 코스를 삭제하거나 비밀번호 또는 이메일로 재확인된 계정삭제가 확정되면 즉시 삭제합니다. QR 방문 승인과 광고·이동 기록은 각각의 별도 보유기준을 적용합니다.
  • 광고 보상·동선 이동 기록은 발생일부터 1년간 보관합니다. 계정삭제 확정 시 회원·상점·코스 연결값을 즉시 제거하며, 1년이 지난 광고 거래번호·검증 해시·이동 요청과 일별 광고 합계는 삭제합니다.
  • 일반 회원 로그인 이력은 발생일부터 1년이 지나면 삭제하며, 계정삭제 확정 시 원문 계정 ID가 포함된 이력을 즉시 삭제합니다. 관리자 로그인 기록은 원문 ID·IP 대신 단방향 해시를 사용하고 법정 1년 이상 보관합니다. 5만명 이상 정보주체 또는 고유식별정보·민감정보 처리 등 법정 조건에 해당하면 2년 이상 보관합니다.
  • 종료·만료된 관리자 세션의 토큰·CSRF 검증값은 접속기록과 분리해 30일 뒤 삭제합니다.
  • 개인정보처리시스템 관리자 권한의 부여·변경·말소 내역은 원문 로그인 ID 대신 단방향 해시와 역할·조치시각을 남겨 발생일부터 3년간 보관한 뒤 삭제합니다.
  • 홍보상품 노출 중지·복원과 방문 승인 취소 이력은 이의제기와 운영 책임 확인을 위한 회사 운영기준으로 발생일부터 3년간 보관한 뒤 삭제합니다. 계정삭제 확정 시 회원번호·원문 관리자 ID·자유입력 상세 같은 직접 연결값은 즉시 제거합니다.
  • 일반·기술·계정 문의는 처리 종료일부터 1년간 보관한 뒤 삭제합니다.
  • 처리 중인 문의는 답변과 조치가 끝날 때까지 유지합니다. 계정삭제 확정 시 일반 문의는 즉시 삭제합니다.
  • 일회용 QR 토큰·숫자코드의 검증값과 발급 상태는 사용 또는 만료 후 30일이 지나면 코드 원본과 함께 삭제합니다.
  • 계정을 유지하는 동안의 개인 식별 가능한 QR 방문 승인 원본은 승인일부터 1년간 제공하고, 이후 원본을 삭제해 소비자와 연결되지 않는 상점별 월간 방문 합계만 유지합니다.
  • 법정 보존자료는 일반 정보와 분리하며 기간 만료 후 복구할 수 없는 방법으로 삭제합니다.
  • 삭제 전에 만들어진 암호화 운영 백업에는 해당 정보가 최대 30일 동안 제한적으로 남을 수 있습니다. 백업은 일반 조회나 서비스 운영에 사용하지 않고 순환 삭제하며, 복구할 때에는 삭제 요청 목록을 먼저 다시 적용한 뒤 서비스를 재개합니다.
  • 전자 파일은 복구가 어렵도록 삭제하고, 종이 문서는 분쇄 또는 소각합니다.

확인 사항확정 기준: 비밀번호 또는 이메일 재확인 완료 즉시 계정을 잠그고 개인 코스를 삭제하며, 광고·이동 회원 연결값과 원문 로그인 이력을 제거한 뒤 7일 이내 나머지 활성정보를 삭제·익명화합니다. 암호화 백업은 최대 30일입니다. 일회용 QR 발급코드와 종료된 관리자 세션은 각각 30일, 개인 식별 가능한 QR 방문 승인·광고·이동·일반 로그인 기록과 일반 문의는 1년입니다. 관리자 접속기록은 법정 1년 이상이며 2년 조건을 출시 전 재판정합니다. 관리자 권한 변경과 상품·방문 운영 조치는 3년입니다. Google Play 결제는 1차 출시에서 사용하지 않으며, 출시 필수 수탁자·국외 이전 정보와 시행일은 운영 계약·설정 확인 후 확정합니다.

9. 이용자의 권리와 행사 방법

  • 개인정보 열람, 정정·삭제, 처리정지, 동의 철회와 계정 삭제를 요청할 수 있습니다.
  • 권리 행사는 앱의 마이 화면, 공개 계정 삭제 페이지 또는 개인정보 문의 이메일 treenova13@gmail.com을 통해 할 수 있습니다.
  • 대리인이 요청하는 경우 위임장 등 정당한 대리 권한 확인이 필요할 수 있습니다.
  • 회사는 요청자를 확인하고 법령에서 정한 기한과 절차에 따라 결과를 안내합니다.

10. 만 14세 미만 이용자

ALLYes는 만 14세 미만 이용자의 회원가입을 허용하지 않습니다. 가입 과정에서 이용자가 만 14세 이상임을 직접 확인해야 하며, 확인하지 않으면 가입이 중단됩니다. 회사는 가입을 위해 생년월일·CI·DI를 수집하거나 저장하지 않습니다.

법정대리인 동의를 받아 만 14세 미만 이용자를 가입시키는 절차는 운영하지 않습니다.

11. 안전성 확보조치

  • 전송구간 암호화와 비밀번호 단방향 해시 적용
  • 업무 역할별 최소 접근권한과 관리자 작업기록 관리
  • 인증 토큰 등 중요정보의 암호화·해시 및 비밀키 분리
  • 접속기록 점검, 취약점 보완, 백업·복구와 사고대응 절차 운영
  • 개발·시험·운영 환경 분리 및 시험 개인정보 최소화

12. 개인정보 보호책임자와 문의

개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보분쟁조정위원회 등 관계 기관에 문의할 수 있습니다.

운영자트리노바
대표자송시종·장진영
사업자등록번호202-10-56491
주소전라남도 여수시 흥국상가길 13, 지하1층 C130호(신기동)
공개 이메일treenova13@gmail.com
공개 전화번호070-8057-8967
개인정보 보호책임자장진영

13. 변경과 시행

처리방침의 내용이 변경되면 시행 전에 앱 공지와 공개 웹페이지를 통해 변경 내용과 시행일을 알립니다. 중요한 변경은 필요한 경우 별도 동의를 받습니다.

광고 보고 1회 이용
REWARDED AD · LOCAL

광고 시청을 완료하면 이번 작업을 한 번 진행할 수 있습니다.